金融时报/2008年/1月/23日/第012版 数字时代·新技术
管理系统与业务系统数据的对接
闫友祥 崔文博
由于系统定位不同,中国农业银行的管理信息系统与业务处理系统大都是分别开发,数据因此不能共享。出于对网络安全的需要,两种系统一般不在同一个网络上运行,管理系统部署在办公网,业务处理系统部署在生产网。随着业务的发展和工作流程的创新,两种系统之间的数据也需要互相流动,如何在保证安全的前提下,实现两类系统的数据对接,成为迫切需要解决的问题。 根据目前业务处理系统的全国数据集中情况及目前信贷管理系统全国两级中心分布情况,通常有集中式和分布式两种方案来进行数据交换。
分布交换方式的特点是不会增加总分行之间的网络流量,技术上也比较容易实现,但由于业务网与办公网在各分行都需要连通,网络风险便相应增加,同时,每个分行不仅需要新增一台数据交换主机,而且业务网与办公网之间也要增加“防火墙”,因此,系统建设费用高。
集中交换方式的特点是增加了总分行之间的网络流量,但只是在总行开放业务网与办公网的网络连接,网络风险相对较低,而且只需增加一套数据交换主机即可。 因此,系统采取集中方式进行数据交换,主要通过以下方法:
1、集中配置数据交换系统主机,该机器与业务、办公网进行连接,两系统各自将交换数据实时传输到此机器,完成两系统之间的实时数据交换。
2、采用数据库存放交换数据,信贷管理系统与业务处理系统只对本系统传输给对方的数据具备写的权限,对方系统只能读取,只要将交换数据写到数据交换系统主机,就认为已经传输给对方系统。对方系统读取数据后,置读取标志;数据交换系统主机自动清理已被对方读取的数据,不保留历史数据。
3、采用分布式程序链接(DPL)技术,信贷管理系统与业务处理系统分别通过本方的应用服务器远程调用数据交换系统主机的联机交易,完成实时数据交换功能。
信贷管理系统根据业务需要,实时查询当日业务处理系统,还款及存款信息也通过交换主机的应用服务器,远程调用业务处理系统的联机交易实现。这样,保证了双方交易处理环节清晰简单,减少了交易处理的错误发生;另外,当异常情况发生时,也容易进行纠错处理,检查也比较方便。
4、考虑到网络安全等因素,在两系统间设立“防火墙”并通过“生产与办公互联区”连接,充分保证生产业务系统网的安全。
5、采用交易中间件技术实现总分行之间的远程交易调用和数据库服务器的隔离缓冲功能,并管理所有应用程序资源。在跨越TCP/IP连接进行通信的方式下,交易中间件提供了内部通信设施:分布式程序链接(DPL)。DPL使应用程序能与驻留在不同系统区域上的程序链接,实现异地系统间的相互访问。当客户端用户向本方CICS区域发出对另一CICS区域进行业务访问的请求时,本方CICS区域从通信定义中获取标识欲访问CICS区域的信息,建立与欲访问CICS区域的连接,本方CICS区域中的应用程序使用DPL与欲访问的CICS区域上的应用程序链接,传递参数和必要的数据,链接至的应用程序根据参数直接从欲访问数据库中获取数据,并将结果返回本方CICS区域的应用程序,由本方CICS区域的应用程序返回客户端用户
按照以上方法,农行科技人员研发了DIS(Data Interchange System)系统,为部署在农行生产网与办公网之间的不同系统,实现了实时双向数据交换。
DIS遵照“生产网与办公网隔离”的原则,符合农行IT架构的统一规划,普遍适用于在生产
第1页 共2页
网与办公网之间的不同系统交换数据的应用。农行信贷管理系统与会计业务处理系统的数据交换是开发DIS的原始需求,目前,DIS还承载了“农行对外网站动态行情”的数据交换,随着业务发展,DIS还将为其他数据源系统(如国际业务系统、贷记卡、银关通系统等)提供数据交换服务。
农行信贷管理系统与会计业务处理系统的数据交换系统上线后,一是加强了管理人员对业务操作环节的控制,杜绝了未经管理人员授权审批私自发放贷款的操作风险;二是新的业务流程又要求管理人员必须通过计算机系统进行授权审批,使得实际业务发生状况与授权审批信息保持一致,杜绝了管理人员绕过计算机系统办理贷款业务、逃避监管的可能,真正实现了“机器制约”;三是管理人员可以随时掌握客户在业务系统中的贷款账户、还款账户、存款账户、保证金账户的变动情况,提高了管理人员对客户账户变动的反应灵敏度,有利于管理人员进行客户营销、服务和风险监控。
系统上线后,不仅建立了管理系统与业务系统间数据双向交换、实时与批量相结合的传输机制,同时也建立了灵活可控的数据核对纠错机制,对提高系统间数据一致性,降低操作风险,减轻劳动强度都具有积极意义。
目前DIS系统已在农行全国37家一级分行及总行营业部推广使用,达到了设计时的预期效果。
第2页 共2页
因篇幅问题不能全部显示,请点此查看更多更全内容